Политика конфиденциальности

Последнее обновление: 03 марта 2026 г.

1. ОБЩИЕ ПОЛОЖЕНИЯ

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей веб-сайта ХостAI (далее — «Сайт») и услуг, предоставляемых через данный Сайт (далее — «Услуги»), в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

Используя Сайт или Услуги, вы соглашаетесь с условиями настоящей Политики конфиденциальности. Если вы не согласны с условиями данной Политики, пожалуйста, не используйте Сайт и Услуги.

Оператор персональных данных: Индивидуальный предприниматель Смирнова Екатерина Владимировна(ОГРНИП: 325246800172851, ИНН: 246523325069, адрес: г. Красноярск, ул. Королева, д. 14; торговое обозначение сервиса — ХостAI). Термины «мы», «нас», «наш» относятся к Оператору. Термины «вы», «ваш», «пользователь» или «клиент» относятся к любому физическому или юридическому лицу, которое использует Сайт или Услуги.

Согласие на обработку персональных данных оформляется отдельным документом в соответствии со ст. 9 Федерального закона № 152-ФЗ ( Согласие на обработку ПД).

Оператор не обрабатывает специальные категории персональных данных (ст. 10 152-ФЗ: расовая и национальная принадлежность, политические взгляды, состояние здоровья, судимость и т.п.) и не обрабатывает биометрические персональные данные (ст. 11 152-ФЗ) для целей идентификации субъекта.

2. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор обрабатывает персональные данные следующих категорий субъектов:

  • Зарегистрированные пользователи — физические и юридические лица, создавшие аккаунт на платформе ХостAI
  • Посетители сайта — лица, посещающие Сайт без регистрации (обрабатываются обезличенные технические данные: IP-адрес, cookie, данные о браузере)
  • Обращающиеся в поддержку — лица, направляющие запросы на адрес электронной почты Оператора

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6 Федерального закона № 152-ФЗ):

  • Согласие субъекта (ч. 1 п. 1 ст. 6) — обработка данных, на которую Пользователь дал отдельное согласие при регистрации
  • Исполнение договора (ч. 1 п. 5 ст. 6) — обработка данных, необходимая для исполнения Соглашения об условиях использования (публичной оферты), стороной которого является Пользователь
  • Законная обязанность (ч. 1 п. 2 ст. 6) — обработка данных, необходимая для выполнения требований законодательства РФ (налоговый и бухгалтерский учёт, ответы на запросы государственных органов)
  • Законный интерес оператора (ч. 1 п. 7 ст. 6) — обработка обезличенных аналитических данных для улучшения Услуг и обеспечения безопасности, при условии что при этом не нарушаются права и свободы субъекта персональных данных

4. СБОР И ОБРАБОТКА ИНФОРМАЦИИ

4.1. Информация, предоставляемая пользователем

ДанныеЦель обработкиОснование
Адрес электронной почты (email)Регистрация аккаунта, авторизация, связь с пользователем, уведомленияДоговор, согласие
Имя, фамилия (при указании)Персонализация аккаунтаСогласие
Платёжные данныеОбработка платежей (через платёжные системы-посредники; Оператор не хранит полные данные карт)Договор
Контент, загруженный на платформуПредоставление Услуг (хостинг, ИИ-редактирование)Договор
Сообщения в чате с ИИГенерация контента, работа ИИ-функционалаДоговор, согласие
Обращения в поддержкуОбработка запросов, решение проблемДоговор, законный интерес

4.2. Данные, полученные через OAuth-провайдеров

При авторизации через сторонние сервисы (Google, GitHub, Яндекс, ВКонтакте, Telegram) Оператор получает от соответствующего провайдера следующие данные (в объёме, предоставленном провайдером и разрешённом пользователем):

  • Идентификатор пользователя в системе провайдера
  • Адрес электронной почты
  • Имя и фамилия (при наличии)
  • URL аватара профиля (при наличии)

Источником получения данных является соответствующий OAuth-провайдер. Данные используются исключительно для создания и ведения аккаунта на платформе. Правовое основание — согласие субъекта (ч. 1 п. 1 ст. 6 152-ФЗ) и исполнение договора (ч. 1 п. 5 ст. 6).

4.3. Автоматически собираемая информация

ДанныеЦель обработкиОснование
IP-адресБезопасность, аналитика, предотвращение злоупотребленийЗаконный интерес
User-Agent (тип браузера, ОС, устройство)Обеспечение совместимости, аналитикаЗаконный интерес
Данные о посещении (страницы, время, источник перехода)Аналитика использования, улучшение УслугЗаконный интерес
Файлы cookie и аналогичные идентификаторыАвторизация, предпочтения, аналитика (подробнее — раздел 8)Согласие, законный интерес

4.4. Способы обработки

Обработка персональных данных осуществляется следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Обработка осуществляется с использованием средств автоматизации (информационных систем, баз данных, серверного ПО) и без использования средств автоматизации (при обработке обращений в поддержку).

5. ПЕРЕДАЧА ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ

Мы не продаем и не обмениваем вашу персональную информацию. Передача данных осуществляется в следующих случаях:

  • Поставщики услуг хостинга и инфраструктуры — для размещения и обеспечения работоспособности платформы
  • Платёжные системы и эквайеры — для обработки платежей (данные карт обрабатываются непосредственно платёжным провайдером)
  • Поставщики технологий ИИ — для обеспечения работы функционала генерации контента и чата с ИИ
  • Аналитические сервисы — для анализа использования платформы (в обезличенном виде)
  • OAuth-провайдеры (Google, GitHub, Яндекс, ВКонтакте, Telegram) — при авторизации через сторонние сервисы (передаётся только техническая информация, необходимая для аутентификации)
  • Государственные органы РФ — по законному требованию в случаях, предусмотренных законодательством

6. ЗАЩИТА ДАННЫХ

Мы применяем организационные и технические меры для защиты персональных данных в соответствии со ст. 19 Федерального закона № 152-ФЗ, включая:

  • Шифрование данных при передаче (SSL/TLS)
  • Регулярное обновление систем безопасности
  • Ограничение доступа к персональным данным только авторизованным лицам
  • Регулярное резервное копирование данных
  • Мониторинг систем на предмет подозрительной активности
  • Хеширование паролей (пароли хранятся в зашифрованном виде и недоступны даже сотрудникам Оператора)

Ни один метод передачи через Интернет или метод электронного хранения не является на 100% безопасным. Хотя мы стремимся использовать коммерчески приемлемые средства для защиты вашей информации, мы не можем гарантировать абсолютную безопасность.

7. АВТОМАТИЗИРОВАННАЯ ОБРАБОТКА И ПРИНЯТИЕ РЕШЕНИЙ

Платформа использует технологии искусственного интеллекта (ИИ) для генерации контента (тексты, код сайтов) на основании запросов Пользователя. Результаты генерации формируются автоматически на основании введённых Пользователем данных и не предполагают автоматизированного принятия решений, порождающих юридические последствия для субъекта или иным образом затрагивающих его права и законные интересы в смысле ст. 16 Федерального закона № 152-ФЗ.

Пользователь самостоятельно принимает решение об использовании результатов генерации ИИ. Если вы считаете, что автоматизированная обработка нарушает ваши права, вы вправе обратиться к Оператору с требованием разъяснения порядка принятия решений на основании автоматизированной обработки (контакты — раздел 15).

8. ФАЙЛЫ COOKIE

Мы используем файлы cookie и аналогичные технологии для обеспечения работоспособности Сайта, анализа использования и хранения пользовательских предпочтений.

ТипНазначениеСрок
Строго необходимыеАвторизация, безопасность, CSRF-защита. Не могут быть отключены.Сессия / до 1 года
АналитическиеСтатистика посещений, популярные страницы. Данные обезличены.До 2 лет
ФункциональныеЗапоминание предпочтений пользователя (тема, язык).До 1 года

Вы можете настроить свой браузер для отказа от файлов cookie или их удаления. Отключение строго необходимых cookie может повлиять на работоспособность Сайта. Продолжая использовать Сайт, вы соглашаетесь на использование cookie в соответствии с настоящей Политикой.

9. ВАШИ ПРАВА

В соответствии с Федеральным законом № 152-ФЗ «О персональных данных» вы имеете следующие права:

  • Право на информацию (ст. 14): Вы можете запросить и получить следующие сведения: подтверждение факта обработки ваших ПД; правовые основания и цели обработки; способы обработки; наименование и адрес Оператора; перечень обрабатываемых ПД и источник их получения; сроки обработки и хранения; порядок осуществления ваших прав; информацию о лицах, имеющих доступ к ПД или которым они могут быть переданы; информацию об осуществлённой или предполагаемой трансграничной передаче
  • Право на уточнение (ст. 21): Вы можете потребовать уточнения ваших персональных данных, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными
  • Право на удаление: Вы можете потребовать прекращения обработки и уничтожения ваших персональных данных
  • Право на отзыв согласия (ст. 9): Вы можете отозвать согласие на обработку данных в любое время. Порядок отзыва описан в Согласии на обработку ПД
  • Право на обжалование: Вы вправе обратиться с жалобой в уполномоченный орган — Роскомнадзор (rkn.gov.ru) или в суд

9.1. Порядок обращения

Для реализации указанных прав направьте запрос на адрес: support@host-ai.site.

В соответствии с ч. 3 ст. 14 Федерального закона № 152-ФЗ запрос должен содержать:

  • Номер основного документа, удостоверяющего вашу личность (или его представителя), сведения о дате выдачи и выдавшем органе
  • Сведения, подтверждающие ваше участие в отношениях с Оператором (например, адрес электронной почты, на который зарегистрирован аккаунт)
  • Подпись субъекта ПД или его представителя (при направлении в электронной форме допускается использование электронной подписи или отправка с адреса электронной почты, привязанного к аккаунту)

Срок рассмотрения: Оператор предоставляет запрошенную информацию в течение 10 (десяти) рабочих дней с даты получения запроса. Указанный срок может быть продлён не более чем на 5 (пять) рабочих дней с направлением мотивированного уведомления (ст. 20 152-ФЗ).

10. ХРАНЕНИЕ И УНИЧТОЖЕНИЕ ДАННЫХ

10.1. Сроки хранения

  • Данные аккаунта (email, имя, настройки) — в течение срока действия аккаунта и 3 (три) года после его удаления (для исполнения обязательств и разрешения споров)
  • Данные чата с ИИ — в течение срока действия аккаунта; удаляются при удалении аккаунта или по запросу Пользователя
  • Платёжные данные — в соответствии с требованиями налогового и бухгалтерского законодательства РФ (не менее 5 лет)
  • Данные аналитики (обезличенные) — не более 3 (трёх) лет
  • Обращения в поддержку — 1 (один) год с даты последнего обращения

10.2. Порядок уничтожения

По достижении цели обработки, истечении срока хранения или по запросу субъекта персональные данные подлежат уничтожению в течение 30 (тридцати) дней. Уничтожение осуществляется путём безвозвратного удаления записей из информационных систем Оператора. При необходимости Оператор составляет акт об уничтожении персональных данных. Обезличенные данные (аналитика) не подлежат уничтожению как не относящиеся к персональным данным.

11. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ

Первичный сбор и хранение персональных данных осуществляются на серверах, расположенных на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона № 152-ФЗ.

Персональные данные могут передаваться за пределы Российской Федерации в следующие страны и для следующих целей:

  • США — для обеспечения работы функционала чата с ИИ (поставщики технологий ИИ: OpenAI, Anthropic и др.). Передаются данные, введённые пользователем в чат с ИИ
  • США, Ирландия, иные страны — при авторизации через OAuth-провайдеров (Google, GitHub) для аутентификации пользователя
  • Страны размещения CDN — при использовании сетей доставки контента для обеспечения быстродействия Сайта (передаются технические данные)

Трансграничная передача осуществляется на основании согласия субъекта (в отношении стран, не обеспечивающих адекватную защиту ПД) и в соответствии со ст. 12 Федерального закона № 152-ФЗ. Оператор уведомляет Роскомнадзор о трансграничной передаче до её начала.

Рекомендуем не размещать в чате с ИИ конфиденциальные или избыточные персональные данные, если в этом нет необходимости.

12. ИНЦИДЕНТЫ БЕЗОПАСНОСТИ

В случае обнаружения утечки, неправомерного доступа или иного инцидента безопасности, связанного с персональными данными, Оператор:

  • Уведомляет Роскомнадзор в течение 24 (двадцати четырёх) часов с момента обнаружения инцидента в соответствии с ч. 3.1 ст. 21 Федерального закона № 152-ФЗ
  • Направляет в Роскомнадзор результаты внутреннего расследования в течение 72 (семидесяти двух) часов с момента обнаружения инцидента
  • Предпринимает меры по минимизации последствий инцидента
  • Уведомляет затронутых Пользователей при наличии существенного риска для их прав и свобод

13. ДЕТИ

Наши Услуги не предназначены для лиц младше 18 лет. Мы сознательно не собираем персональную информацию от несовершеннолетних. Если мы узнаем, что мы собрали персональную информацию от лица младше 18 лет, мы предпримем шаги для удаления такой информации.

14. ИЗМЕНЕНИЯ В ПОЛИТИКЕ КОНФИДЕНЦИАЛЬНОСТИ

Мы можем периодически обновлять настоящую Политику. О существенных изменениях мы уведомим Пользователей на адрес электронной почты и/или путём размещения обновлённой Политики на Сайте с обновлением даты «Последнее обновление».

15. КОНТАКТЫ

По вопросам обработки персональных данных, реализации прав субъекта или подачи жалоб обращайтесь:

Оператор: Индивидуальный предприниматель Смирнова Екатерина Владимировна

ОГРНИП: 325246800172851

ИНН: 246523325069

Адрес: г. Красноярск, ул. Королева, д. 14

Электронная почта: support@host-ai.site

Сайт: host-ai.site

Надзорный орган: Роскомнадзор (rkn.gov.ru)

© 2026 ХостAI. Все права защищены.